Aug, 2021

面部识别的对抗性光照调整

TL;DR本文通过对抗攻击和自动预测对抗光线的方式实现对深度面部识别系统的对抗侵害。作者提出了基于物理模型的对抗重照攻击(ARA)和自动预测对抗重照攻击(AP-ARA),并将数字攻击转化为精确的物理ARA,通过在不同数据库中进行大量测试,结果表明该方法可以轻松破坏FaceNet、ArcFace和CosFace等深度面部识别方法,并揭示了特定光线方向和强度的威胁。